Новости

Инвесторы в Великобритании потеряли из-за мошеннических фирм-клонов свыше $100 млн в 2020

мошенники

Британские потребители потеряли 78 млн фунтов стерлингов ($109 млн) из-за так называемых «фирм-клонов» в прошлом году, поскольку финансовые проблемы, связанные с пандемией, убедили многих делать необдуманные инвестиции.

Читать пост

Киберподразделение Хезболла атаковало операторов связи по всему миру

Ливанский кедр

Киберпреступная группировка Lebanese Cedar, связанная с ливанской военизированной организацией Хезболла, взломала целый ряд операторов связи и интернет-провайдеров в США, Великобритании, Израиле, Египте, Саудовской Аравии, Ливане, Иордании, ОАЭ и Палестинской национальной администрации. Обнаруженная специалистами ИБ-компании Clearsky вредоносная оп …

Читать пост

Северокорейские хакеры могли использовать 0day-уязвимости в атаках на ИБ-экспертов

Корейские хакеры

Исследователи безопасности из компании Microsoft в течение нескольких месяцев расследовали кибератаки на ИБ-экспертов, которые изучают уязвимости в ПО. Атаки связали с киберпреступной группировке из КНДР под названием ZINC.

Читать пост

Правоохранительные органы пресекли деятельность операторов вымогательского ПО NetWalker

Netwalker

Правоохранительные органы США и Болгарии совместными усилиями отключили инфраструктуру одной из самых активных на сегодняшний день вымогательских программ NetWalker.

Читать пост

Десятки промышленных организаций установили вредоносное ПО Sunburst

Sunburst

Команда исследователей безопасности «Лаборатории Касперского» сообщила , что сотни промышленных организаций установили вредоносное ПО под названием Sunburst в результате атаки на цепочку поставок SolarWinds.

Читать пост

Blockchain & Bitcoin Conference Moscow пройдет в апреле 2021-го

Blockchain & Bitcoin Conference Moscow

Курс биткоина бьет рекорды, мировое сообщество активно обсуждает развитие токенизации, а в России вступил в силу закон о цифровых финансовых активах и цифровой валюте. В новых условиях актуализируются вопросы: как заработать на восходящем тренде электронных денег и какое будущее ждет рынок криптовалют?

Читать пост

Австралия намерена ограничить доминирование Google на рекламном рынке

Австралия и Google

Австралийская государственная комиссия по защите конкуренции и прав потребителей (ACCC) призвала правительство страны принять меры против доминирования американской Google на рынке цифровой рекламы, пишет ТАСС со ссылкой на отчет регулятора.

Читать пост

Разработан новый вариант атаки NAT Slipstreaming

кибератака

В прошлом году был обнаружен новый метод обхода механизма Network Address Translation (NAT) и межсетевых экранов, позволяющем получить удаленный доступ к сервисам TCP/UDP во внутренней сети жертвы. В ходе атаки, получившей название NAT Slipstreaming, используется браузер и механизм Application Level Gateway (ALG) для отслеживания соединений, исполь …

Читать пост

Полиция отключила самый опасный на сегодняшний день ботнет Emotet

Emotet и Евровол

Инфраструктура самого опасного на сегодняшний день ботнета Emotet была отключена в рамках координированной операции Европола и Евроюста. Благодаря совместным усилиям правоохранительных органов Нидерландов, Германии, США, Великобритании, Франции, Литвы, Канады и Украины специалистам удалось захватить контроль над серверами ботнета, отключить всю его …

Читать пост

Хакеры распространяют вымогатель Nemty через аккаунты умерших сотрудников компаний

Хакеры распространяют вымогатель Nemty через аккаунты умерших сотрудников компаний

Киберпреступники часто используют брутфорс-атаки, фишинговые электронные письма и существующие дампы данных для проникновения в корпоративные сети, но есть еще один метод, который часто игнорируют компании — использование «учетных записей-призраков». Как сообщили специалисты из Sophos Rapid Response, хакеры используют аккаунты умерших сотрудников к …

Читать пост

Социальные сети будут оштрафованы за призывы подростков идти на митинги

блокировка и штраф

Роскомнадзор намерен выписать штраф всем основным социальным сетям, которые существуют в России. Основанием стало то, что ни одна из них не удалила посты, где, как считают в ведомстве, были призывы к несовершеннолетним выйти на митинг.

Читать пост

Четыре поставщика систем безопасности сообщили о взломах, связанных с SolarWinds

SolarWinds

Как и предсказывалось большинством экспертов в области кибербезопасности, с каждой неделей появляется все больше и больше информации о последствиях атаки на цепочку поставок SolarWinds. Поставщики ИБ-решений Mimecast, Palo Alto Networks, Qualys и Fidelis вошли в список компаний, которые установили зараженные версии приложения SolarWinds Orion.

Читать пост

Злоумышленник похитил 4,1 млн IP-адресов AfriNIC на сумму $82 млн

Afrinic

Специалисты регионального интернет-регистратора African Network Information Centre (AfriNIC) Африки опубликовали отчет о внутреннем расследовании кражи больших объемов интернет-ресурсов соучредителем организации. По результатам расследования, в общей сложности было незаконно присвоено более 4,1 миллиона IP-адресов — 2,3 млн из «бесплатного пула» Af …

Читать пост

Стратегия двойного вымогательства набирает популярность у киберпреступников

вымогатели

В 2020 году операторы вымогательского ПО прибегли к стратегии двойного вымогательства, в рамках которой злоумышленники крадут незашифрованные файлы жертв, а затем угрожают опубликовать их, если не будет уплачен выкуп. Используя данные, собранные с помощью автоматических каналов, специалисты компании Digital Shadows зафиксировали 550 сообщений о дво …

Читать пост

Фишеры вооружились редкими методами обфускации и Telegram-каналами

мошенники

Специалисты FireEye Email Security зафиксировали волну фишинговых атак на пользователей в Европе, Северной и Южной Америке, в ходе которых злоумышленники используют обфускацию вредоносного кода с помощью шифра подстановки на базе WOFF и Telegram-каналы для связи.

Читать пост

Коалиция за безопасный интернет требует удалить Telegram из Google Play в США

Telegram

Марк Гинсберг утверждает, что мессенджер Telegram используется для распространения угроз, а также поощрения и координации насилия на почве расизма.

Читать пост

WhiteSource расширяет встроенную поддержку сред IDE с помощью интеграции с JetBrains Pycharm и Webstorm

WhiteSource

Компания WhiteSource, лидер в области управления безопасностью и комплаенсом open source компонентов, анонсировала сегодня поддержку JetBrains PyCharm и WebStorm, реализованной в WhiteSource Advise. У разработчиков, использующих PyCharm и WebStorm, появилась возможность видеть и контролировать проблемные open source компоненты в своей любимой среде …

Читать пост

ProtonVPN вызывает аварийное завершение работы Windows из-за конфликта с антивирусом

ProtonVNP

Компания Proton Technologies работает над исправлением бага в последней версии ProtonVPN, из-за которого Windows завершает работу и возникает «синий экран смерти».

Читать пост

Данные 325 тыс. пользователей криптовалютной биржи BuyUcoin предположительно утекли в Сеть

взлом

Имена, адреса электронной почты, номера телефонов, записи транзакций в криптовалюте и банковские реквизиты около 325 тыс. пользователей криптовалютой биржи BuyUcoin предположительно были скомпрометированы. Об этом сообщило индийское издание из Inc42.

Читать пост

Опубликован способ поиска жертв и целей операторов SUNBURST с помощью Passive DNS

SUNBURST

Уже более месяца после кибератаки на цепочку поставок SolarWinds регулярно появляются новые сведения, касающиеся методов работы злоумышленников и последствий взлома для компаний и государственных структур. Напомним, финансируемая правительством неизвестной страны киберпреступная группировка взломала сети SolarWinds и внедрила вредоносное ПО SUNBURS …

Читать пост

Роскачество – о том, как мошенники продают зарубежную вакцину

COVID

Ковидное мошенничество продолжается: в России зафиксировали массу фейковых сайтов, на которых мошенники якобы продают вакцину от COVID-19, в том числе не продающуюся официально в России.

Читать пост

В Telegram участились попытки кражи каналов

Telegram

Их владельцы сообщили, что стали получать предложения о размещении рекламы, содержащие вирус, который позволяет похитить их учетные записи. Об этом пишет «Коммерсант».

Читать пост

Хакеры атаковали производителя SonicWall через 0-day уязвимость в его же VPN-продуктах

Sonic Wall

Производитель аппаратных решений безопасности SonicWall опубликовал срочное уведомление о проникновении хакеров в его внутренние системы через уязвимость нулевого дня в его же VPN-продуктах.

Читать пост

Россиянин Кирилл Фирсов, задержанный в США по подозрению в хищении данных, признал вину

арест хакера

Россиянин согласился на тюремное заключение на срок до 10 лет, а также на необходимость выплатить штраф в размере до 250 тысяч долларов (более 18,5 миллионов рублей). Теперь это соглашение со следствием предстоит в скором времени утвердить суду, после чего Фирсов будет вынесен приговор.

Читать пост

Google пригрозила отключить свою поисковую систему в Австралии

Австралия

Управляющий директор Google Australia Мэл Сильва пригрозила заблокировать поисковую систему из Австралии, а Facebook — заблокировать новости в ленте социальной сети для всех австралийских пользователей, если власти Австралии примут кодекс для игроков медиарынка, вынуждающий компании платить австралийским СМИ за размещение новостного контента.

Читать пост

Медицинские данные американских работников утекли в Сеть

железные дороги

Операторы вымогательского ПО Conti опубликовали на своем так называемом «сайте утечек» данные, похищенные у виргинской медицинской компании Taylor Made Diagnostics (TMD) в результате кибератаки в декабре 2020 года.

Читать пост

ESET: троян Vadokrist воровал и блокировал доступ к банковским аккаунтам в Бразилии

Vadokrist

Эксперты ESET опубликовали исследования трояна Vadokrist, специально ориентированного на финансовые учреждения Бразилии. Вредоносная программа с 2018 года использовала бэкдор и распространялась через спам-сообщения.

Читать пост

Роскомнадзор решил оштрафовать шесть интернет-платформ за привлечение подростков на митинги

блокировка

Роскомнадзор привлечет к ответственности социальные сети за вовлечение подростков в участие в несанкционированных массовых мероприятиях. Интернет-площадкам уже направлены уведомления о вызове на составление протоколов об административных правонарушениях, следует из сообщения на сайте ведомства.

Читать пост

Источником атак криптомайнера MrbMiner оказался иранский разработчик ПО

майнеры

Исследователи безопасности из Sophos обнаружили связь между вредоносной кампанией по заражению SQL-серверов с целью добычи криптовалюты и иранской фирмой-разработчиком программного обеспечения. Кампания, получившая название MrbMiner, была выявлена в сентябре 2020 года, когда злоумышленники начали загружать и устанавливать криптомайнер на тысячи SQL …

Читать пост

В открытом доступе опубликован эксплоит для получения прав суперпользователя в SAP

взлом

Специалисты компании Onapsis Research Labs обнаружили на GitHub эксплоит для продуктов SAP, опубликованный российским исследователем Дмитрием Частухиным 14 января 2021 года. По словам экспертов, эксплоит применим к SAP SolMan – платформе для управления жизненным циклом всех решений SAP в распределенной среде.

Читать пост

Операторы LuckyBoy атакуют пользователей iOS, Android и XBox

взлом

Киберпреступники организовали кампанию по распространению вредоносной рекламы, нацеленную на пользователей мобильных и других подключенных к Сети устройств. Операторы кампании, получившей название LuckyBoy, ориентированы на пользователей iOS, Android и Xbox. С декабря 2020 года они заразили более 10 автоматизированных систем покупки (Demand-Side Pl …

Читать пост

База краденых логинов и паролей для Microsoft Office 365 стала доступна через поиск Google

Microsoft 365

Хакеры, атаковавшие тысячи организаций по всему миру в рамках масштабной фишинговой кампании, забыли защитить свой «улов», в результате чего он стал доступен через поиск Google.

Читать пост

infor-media Russia приглашает к участию в XIV Межотраслевом Форуме «CISO FORUM: новая нормальность»!

Информедиа

В центре внимания - директор по информационной безопасности, его страхи и риски. CISO-Forum — это не просто мероприятие, где люди знакомятся и налаживают партнерские отношения. Сюда приходят за уникальными знаниями и практиками, чтобы обезопасить бизнес на весь год.

Читать пост

В Microsoft рассказали, как атаковавшие SolarWinds хакеры уклонялись от обнаружения

взлом

ИБ-специалисты из компании Microsoft поделились подробностями о том, как хакерам, атаковавшим цепочку поставок SolarWinds, удавалось оставаться незамеченными и скрывать свою вредоносную деятельность внутри сетей взломанных компаний.

Читать пост

Общая сумма штрафов за нарушение GDPR выросла на 39%

Европейские GDPR

Новый европейский режим защиты конфиденциальности привел к резкому увеличению штрафов для злоумышленников.

Читать пост

В 2021 году расходы на кибербезопасность могут достигнуть $60,2 млрд

ИТ-технологии

Согласно прогнозам исследовательской компании Canalys, в 2021 году расходы на кибербезопасность могут достигнуть $60,2 млрд. В целом рынок кибербезопасности в нынешнем году увеличится в лучшем случае на 10%, если сохранятся текущие тренды в инвестировании. С учетом возможного влияния на экономику новых карантинных ограничений специалисты прогнозиру …

Читать пост

Трамп обязал американские облачные сервисы вести учет иностранных пользователей

облачные технологии

Президент США Дональд Трамп подписал указ , согласно которому американские облачные компании должны вести учет иностранных клиентов с целью помочь властям США отслеживать людей, совершающих киберпреступления.

Читать пост

В 2020 году возросло число атак вымогательского ПО на Windows-ПК

взлом Windows

По данным ИБ-компании Emsisoft, в прошлом году только в США было зафиксировано 2354 атаки на организации государственного сектора, в частности на правительственные, медицинские и образовательные учреждения. Примечательно, что все атаки были осуществлены на компьютеры под управлением Microsoft Windows.

Читать пост

Уязвимости в Dnsmasq позволяют осуществлять атаку «отравление кеша DNS»

отравление кэша

Специалисты израильской ИБ-компании JSOF обнаружили в популярном ПО Dnsmasq ряд уязвимостей, позволяющих осуществлять атаку «отравление кеша DNS» (DNS cache poisoning) и удаленно выполнять произвольный код.

Читать пост

В ходе расследования инцидента с SolarWinds обнаружено новое вредоносное ПО

Raindrop malware

ИБ-специалисты из Symantec (подразделения Broadcom) обнаружили новую вредоносную программу, которая использовалась финансируемыми иностранным правительством хакерами в ходе атак на разработчика ПО SolarWinds.

Читать пост

Взламыватели игр выплатят 5 млн. долларов разработчикам Pokemon GO

Naintic

Группа хакеров Global ++ возместит ущерб студии Niantic в размере 5 миллионов долларов за взлом игр. Как сообщается, в 2019 году студия подала на хакеров в суд, обвинив в создании модифицированных версий их игр.

Читать пост

Операторы вредоноса FreakOut эксплуатируют уязвимости в NAS под управлением Linux

хакеры

Исследователи безопасности из Check Point Research обнаружили текущую вредоносную кампанию, в ходе которой киберпреступники используют недавно выявленные уязвимости в сетевых хранилищах (NAS), работающих под управлением Linux, для осуществления DDoS-атак и майнинга криптовалюты Monero.

Читать пост

Роскомнадзор внес в международную базу данных пиратских ресурсов более 1700 российских сайтов

WOIC

Роскомнадзор передал Всемирной организации интеллектуальной собственности (ВОИС, World Intellectual Property Organization, WIPO) сведения о более чем 1700 сайтах, признанных злостными нарушителями авторских прав. Информация о них, по сообщению регулятора, уже внесена в базу в специальную базу ALERT, представляющую собой защищенную онлайн-платформу, …

Читать пост

Хакеры взломали форум IObit для распространения вымогательского ПО

взлом

Компания IObit стала жертвой масштабной кибератаки с целью распространения вымогательского ПО DeroHE среди участников ее форума. IObit — разработчик программного обеспечения, известный своими программами по оптимизации системы Windows и защитой от вредоносных программ, такими как Advanced SystemCare.

Читать пост

Иранские киберпреступники запугивают должностных лиц в США

Иранские хакеры

ФБР сообщило о вредоносной кибероперации под названием Enemies of the People («Враги народа»), проводимой иранскими хакерами против федерального правительства США, правительств штатов и гражданского населения.

Читать пост

В маршрутизаторах FiberHome обнаружено более 28 бэкдоров

FiberHome

В прошивке широко распространенного в Южной Америке и Юго-Восточной Азии маршрутизатора FTTH ONT выявлено не менее 28 бэкдоров и ряд других уязвимостей. Исследователь безопасности Пьер Ким (Pierre Kim) обнаружил большое количество проблем в моделях маршрутизаторов FiberHome HG6245D и FiberHome RP2602, разработанных китайской компанией FiberHome Net …

Читать пост

Проект OpenWRT сообщил об утечке данных пользователей своего форума

OpenWRT

Команда открытого проекта OpenWRT, предоставляющего бесплатные кастомизированные прошивки для домашних маршрутизаторов, сообщила об инциденте безопасности, произошедшем в прошлые выходные.

Читать пост

В даркнете выставлена на продажу SQLi уязвимость на Pickpoint.ru

Pickpoint

Уязвимость выставлена несколькими продавцами на продажу на теневом форуме и продается за 1000$. Как утверждается, база данных работает под управлением MS SQL Server 2012 с технологией ASP.Net 4.0 и содержит следующую информацию

Читать пост

Принудительное развертывание патча для уязвимости Zerologon начнется в феврале

Zerologon

Компания Microsoft предупредила системных администраторов о том, что принудительная установка обновлений безопасности, исправляющих уязвимость в Windows под названием Zerologon, начнется в уже следующем месяце.

Читать пост

Американская НКО требует удалить Telegram из Apple Store

Telegram

Американская некоммерческая организация (НКО) Coalition for a Safer Web подала иск к компании Apple, в котором потребовала удалить мессенджер Telegram из магазина приложений, сообщает The Washington Post.

Читать пост

Хакеры используют команду Windows Finger для загрузки вредоносов

Windows Finger

Киберпреступники используют обычную безобидную команду Windows Finger для загрузки и установки вредоносного бэкдора на устройства жертв.

Читать пост

Кардинговая площадка Joker's Stash объявила о закрытии

Joker's Stash

Администрация крупнейшей в даркнете торговой площадки Joker's Stash, специализирующейся на продаже скомпрометированных платежных данных, объявили о намерении свернуть свои операции 15 февраля 2021 года. Оператор сайта, некто под псевдонимом JokerStash, сообщил на русскоязычном киберпреступном форуме, что «пришло время для нас уйти навсегда» и «мы б …

Читать пост

С 15 марта 2021 года Google планирует ограничить некоторые API-интерфейсы Chrome

Google Chrome

Как сообщили разработчики Google в официальном блоге, в ходе недавней проверки, некоторые сторонние браузеры на основе Chromium смогли интегрировать функции Google, которые предназначались исключительно для использования фирменными сервисами Google, в том числе браузером Chromium.

Читать пост

Отработаную в России схему мошенничества с курьерскими службами начали применять в остальном мире

Мамонт

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, фиксирует активизацию в СНГ, Европе и США русскоязычных мошеннических групп, похищающих деньги и данные банковских карт пользователей с помощью фейковых сайтов популярных курьерских служб и маркетплейсов. По оценкам аналитиков Group-IB, против пользователей из Румынии …

Читать пост

Cyber Security Day 2021

Cyber Security 2021

9 февраля 2021 года на площадке ОНФ в смешанном формате (офлайн+онлайн) в рамках Международного Дня безопасного Интернета пройдёт Cyber Security Day 2021 — CyberSecurityDay.ru.

Читать пост

Власти РФ хотят заставить мессенджеры получать лицензии

мессенджеры

Лицензия могла бы упростить органам безопасности контроль над подобными сервисами.

Читать пост

TikTok собирал MAC-адреса через пробел в механизме Android

TikTok

Продолжающиеся споры вокруг TikTok обострились в четверг, 14 января, когда сервис обвинили в слежке за миллионами пользователей Android-устройств с использованием техники, запрещенной компанией Google.

Читать пост

АНБ США рекомендовало компаниям отказаться от сторонних DNS-резолверов

АНБ

Агентство национальной безопасности США настоятельно рекомендовало компаниям отказаться от использования сторонних DNS-резолверов в целях блокировки попыток хакеров манипулировать трафиком и несанкционированного доступа к хранящейся в сетях информации.

Читать пост

Хакеры взламывают корпоративные учетные записи в облачных сервисах

взлом облаков

Агентство кибербезопасности и безопасности инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) сообщило о серии успешных кибератак на ряд облачных сервисов.

Читать пост

Уязвимость в Windows 10 повреждает жесткий диск после просмотра файла

взлом Windows

Уязвимость в Microsoft Windows 10 позволяет злоумышленникам повредить жесткий диск, отформатированный под NTFS, с помощью однострочной команды. Однострочный файл может быть скрыт внутри ярлыка Windows, ZIP-архива, пакетных файлов или различных других векторов, чтобы вызвать ошибки в работе жесткого диска, мгновенно повреждающие индекс файловой сист …

Читать пост

Check Point Research обнаружил новый троян удаленного доступа Rogue

троян

Продавец под ником Triangulum, объединился с HeXaGoN Dev, чтобы выпустить новое вредоносное ПО под названием Rogue, способное перехватывать контроль над устройствами для кражи пользовательских данных, в том числе фотографий, геолокации, контактов и сообщений.

Читать пост

Мошенники используют новую схему обмана пользователей «ВКонтакте»

ВКонтакте

Роскачество предупредило пользователей социальной сети «ВКонтакте» о новой мошеннической схеме с использованием приемов социальной инженерии. Схема заключается в том, чтобы заставить пользователям предоставить злоумышленникам свой пароль, введя его на фишинговом сайте.

Читать пост

Apple разрешила межсетевым экранам блокировать свои приложения

приложения Apple

Получив негативные отзывы от участников программы предварительного тестирования macOS, Apple решила удалить список исключений для фильтруемого контента ContentFilterExclusionList из второй бета-версии macOS 11.2.

Читать пост

Роскомнадзор заблокировал сервис Dropmail

DropMail

Роскомнадзор по требованию Генпрокуратуры внес в реестр запрещенных сайтов домен сервиса Dropmail, который позволяет анонимно создать временную электронную почту. Об этом сообщает «Роскомсвобода».

Читать пост

Майнер криптовалюты более 5 лет атаковал пользователей MacOS

крипто майнеры

Компьютеры на базе macOS долгое время использовались мошенниками для скрытого майнинга криптовалюты. В течение пяти лет программе OSAMiner удавалось избежать обнаружения, сообщили специалисты по кибербезопасности из SentinelOne.

Читать пост

Хакеры украли сертификат Mimecast для атак на пользователей Microsoft Office 365

Mimecast

Представители международной компании Mimecast, специализирующейся на облачном управлении электронной почтой для Microsoft Exchange и Microsoft Office 365, сообщили , что киберпреступники скомпрометировали цифровой сертификат, предоставляемый клиентам для безопасного подключения учетных записей Microsoft 365 Exchange к сервисам Mimecast.

Читать пост

ESET представляет новое поколение корпоративных продуктов

ESET

Компания ESET представляет новое поколение продуктов для защиты рабочих станций ESET Endpoint Security и ESET Endpoint Antivirus для Windows. Заказчикам доступна функция безопасного браузера, сканер WMI и системного реестра, унифицированные исключения для IDS и другие возможности. Новая версия корпоративных продуктов актуальна в меняющейся ИТ-среде …

Читать пост

Раскрыты подробности прошлогодней вредоносной кампании против пользователей Android и Windows

хакеры

Компания Google опубликовала отчет из шести частей о сложной киберпреступной операции, нацеленной на пользователей Android и Windows и обнаруженной специалистами Google в начале прошлого года.

Читать пост

Сайт SolarLeaks продает данные, предположительно похищенные в ходе взлома SolarWinds

Solar Winds

На web-сайте под названием SolarLeaks выставлены на продажу данные, которые, по утверждениям продавцов, были украдены у компаний в результате кибератаки на цепочку поставок SolarWinds. Об этом сообщило издание BleepingComputer.

Читать пост

Выпущен дешифратор для вымогательского ПО DarkSide

ключ шифрования

Специалисты компании Bitdefender сообщили о выпуске бесплатного инструмента, который организации и компании могут использовать для восстановления файлов, зашифрованных вымогательским ПО DarkSide.

Читать пост

Отключен крупнейший подпольный рынок даркнета DarkMarket

конец Darkmarket

Представители правоохранительных органов в городах Кобленц и Ольденбург (Германия) сообщили о нейтрализации «вероятно, крупнейшего нелегального рынка в даркнете» под названием DarkMarket. Полиция также арестовала 34-летнего гражданина Австралии, который, предположительно, управлял платформой.

Читать пост

Для внедрения бэкдора в SolarWinds Orion использовалось ПО Sunspot

Sunspot

Расследование атаки на цепочку поставок SolarWinds продолжается, и исследователи в области кибербезопасности выявили третий вид вредоносного ПО, развернутого в среде сборки для внедрения бэкдора в платформу мониторинга сети Orion компании SolarWinds.

Читать пост

Хакеры могли похитить данные пользователей Ubiquiti Networks

Ubiquiti

Американский производитель продуктов для беспроводной передачи данных Ubiquiti Networks сообщил о том, что неизвестные злоумышленники получили доступ к его IT-системам, размещенным у стороннего поставщика облачных услуг.

Читать пост

Кибератака на поставщика медицинских услуг в Вермонте задержала развертывание системы электронных медицинских карт

США

Поставщик медицинских услуг University of Vermont Health Network в Вермонте стал жертвой вымогательского ПО в октябре 2020 года и до сих пор не смог полностью восстановить работу компьютерных систем. Большинство устройств переключили в оперативный режим, однако некоторые приложения все еще не работают, что вызывает задержки в различных отделениях, …

Читать пост

Активисты опубликовали 1 ТБ данных жертв вымогательского ПО

данные хакеров

Группа активистов Distributed Denial of Secrets (DDoSecrets) опубликовала 1 ТБ данных жертв вымогательского ПО, включая более 750 тыс. электронных писем, фотографий и документов, принадлежащих пяти компаниям. Кроме того, DDoSecrets согласна поделиться с избранными журналистами и исследователями дополнительными 1,9 ГБ информации еще более десятка ко …

Читать пост

Годовая выручка «Код безопасности» превысила 5.6 млрд рублей

Код Безопасности

Доход «Код безопасности» за 2020 год составил 5 млрд. 605 млн. руб. (с НДС), что на 56% больше аналогичного периода в 2019 году, когда компании удалось заработать 3 млрд. 600 млн. руб.

Читать пост

Checkpoint: самое опасное вредоносное ПО в декабре 2020 года

угрозы

Команда исследователей Check Point Research, подразделение Check Point® Software Technologies Ltd. (NASDAQ: CHKP), опубликовала отчет Global Threat Index с самыми активными угрозами в декабре 2020 года. Исследователи сообщают, что троян Emotet вернулся на первое место в списке вредоносных программ. Он атаковал 7% организаций во всем мире, а всего с …

Читать пост

ViPNet Client 4U for Linux соответствует требованиям ФСБ России к СКЗИ класса КС3

ViPNet Client

Программный комплекс ViPNet Client 4U for Linux — единственный отечественный VPN-клиент для ОС Linux, сертифицированный как СКЗИ класса КС3 по требованиям ФСБ России.

Читать пост

ЦБ: в 2020 году число мошеннических операций выросло на треть

ЦБ

С июля по сентябрь 2020 года мошенники провели 180 тыс. операций без согласия клиента, следует из статистики Банка России. Общая сумма этих операций составила 2,5 млрд руб. Это на 32% больше к такому же периоду 2019 года. В прошлом году с июля по сентябрь мошенникам удалось похитить 1,9 млрд руб. Всего мошенники с июля по сентябрь 2019 года провели …

Читать пост

Взломщики SolarWinds получили доступ к исходному коду программ Microsoft

Microsoft

По сообщениям Microsoft, группа хакеров, стоящих за взломом SolarWinds, сумела проникнуть в сети компании и получить доступ к определенной части исходного кода. Исходный код традиционно относится к числу наиболее тщательно охраняемых секретов технологических компаний, и Microsoft всегда особенно осторожно подходила к его защите. К каким именно репо …

Читать пост

Китайская APT-группировка перешла на использование вымогательского ПО

Китайские хакеры

ИБ-специалисты из ИБ-фирм Profero и Security Joes в ходе расследования серии инцидентов с программами-вымогателями обнаружили вредоносное ПО, которое указывает на китайскую APT-группировку.

Читать пост

Заработок операторов вымогателя Ryuk оценивается в $150 млн

хищение

Исследователи в области кибербезопасности, отслеживающие денежные переводы от жертв вымогателей Ryuk на счета злоумышленников, сообщили, что преступная группировка заработала в общей сложности более $150 млн. Операторы Ryuk используют две легитимные криптовалютные биржи для обналичивания биткойнов в качестве фиатных денег.

Читать пост

Операторы вымогателя Clop начали применять новую тактику в ходе последних кибератак

хакер

Среди операторов вымогательского ПО появилась новая тенденция, когда они уделяют первоочередное внимание краже данных с рабочих станций, используемых высшими руководителями и топ-менеджерами. Преступники используют похищенную информацию для оказания давления на компанию и требования более крупных сумм выкупа.

Читать пост

Центробанк Новой Зеландии подвергся хакерской атаке

Банк Новой Зеландии

Несанкционированный доступ к службе обмена файлами центрального банка Новой Зеландии получен неизвестной группой хакеров, 10 января сообщили в пресс-службе регулятора.

Читать пост

Google удалила из своего онлайн-магазина соцсеть Parler

Parler

В заявлении, которое распространил представитель Google, в частности указано, что Parler ранее предупреждали о недопустимости размещения контента, провоцирующего насилие, и что приложение не будет допущено в Google Play до тех пор, пока не изменит политику модерации.

Читать пост

На теневом форуме выставлена на продажу база данных пользователей hyundai.ru

данные Hyundai

Как сообщает телеграмм канал утечки информации , на теневом форуме появилось объявление о продаже базы данных, содержащей данные 1,3 млн зарегистрированных пользователей сайта hyundai.ru.

Читать пост

Суд в США приговорил россиянина Андрея Тюрина к 12 годам тюрьмы за коммерческое хакерство

арест хакера

Тюрина признали виновным по нескольким пунктам обвинения. В конечном счёте судья Лаура Суэйн, занимавшаяся разбирательством этого дела, поддержала обвинение и вынесла приговор, в соответствие с которым Тюрину придётся провести в американской тюрьме 144 месяца.

Читать пост

Хакеры получили доступ к переписке сотрудников Минюста США

Минюст США

По предварительной информации, хакеры получили доступ к 3% электронных почтовых ящиков.

Читать пост